perl.com hijacked - киберсквоттинг здесь и сейчас
На какое то время домен perl.com попросту отжали, потом пытались продать, потом IP был прибит к IP который был засвечен в малварной компании...
up
Network Solutions (регистратор) работает с Томом Кристиансеном, законным владельцем домена, над восстановлением домена Perl.com. Нет никаких предполагаемых сроков для его восстановления, но процесс продолжается, данные сайта пока перенесены на временный (надеюсь) адрес perldotcom.perl.org
https://log.perl.org/2021/01/perlcom-hijacked.html
На какое то время домен perl.com попросту отжали, потом пытались продать, потом IP был прибит к IP который был засвечен в малварной компании...
up
Network Solutions (регистратор) работает с Томом Кристиансеном, законным владельцем домена, над восстановлением домена Perl.com. Нет никаких предполагаемых сроков для его восстановления, но процесс продолжается, данные сайта пока перенесены на временный (надеюсь) адрес perldotcom.perl.org
https://log.perl.org/2021/01/perlcom-hijacked.html
log.perl.org
perl.com hijacked
The perl.com domain was hijacked this morning, and is currently pointing to a parking site. Work is ongoing to attempt to recover it. We ...
Pro-Ocean: Rocke Group’s New Cryptojacking Malware https://unit42.paloaltonetworks.com/pro-ocean-rocke-groups-new-cryptojacking-malware/
Unit 42
Pro-Ocean: Rocke Group’s New Cryptojacking Malware
Pro-Ocean is a revised version of cloud-targeted cryptojacking malware, which now includes new and improved rootkit and worm capabilities.
Sandboxie Plus | Open Source sandbox-based isolation software
https://sandboxie-plus.com/
https://sandboxie-plus.com/
Пока суть да дело, с заменой CentOS, ребята из CloudLinux уже выпустили бета-релиз альтернативы/замены CentOS - AlmaLinux, который доступен на официальном сайте
Новости релиза:
https://blog.almalinux.org/introducing-almalinux-beta-a-community-driven-replacement-for-centos/
Новости релиза:
https://blog.almalinux.org/introducing-almalinux-beta-a-community-driven-replacement-for-centos/
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
GitHub Campus Experts applications are open - The GitHub Blog
https://github.blog/2021-02-01-github-campus-experts-applications-are-open/
https://github.blog/2021-02-01-github-campus-experts-applications-are-open/
The GitHub Blog
GitHub Campus Experts applications are open
Las solicitudes para GitHub Campus Experts están abiertas ¡La espera terminó! Las aplicaciones para el programa de GitHub Campus Experts ahora están abiertas GitHub Education tiene la misión de crear comunidades y apoyar a
ESET_Kobalos.pdf
1.7 MB
Kobalos - отчет/технический анализ от ESET о ранее не документированном Linux Malware нацеленном на суперкомпьютеры
Скиммер кредитных карт в Magento 1
Инъекция скиммера на страницы оплат, внедряет свои поля в формы оплат, ворует данные кредитных карт... как работает, внедряется и тп
PoC
https://blog.malwarebytes.com/cybercrime/2021/02/credit-card-skimmer-piggybacks-on-magento-1-hacking-spree/
Инъекция скиммера на страницы оплат, внедряет свои поля в формы оплат, ворует данные кредитных карт... как работает, внедряется и тп
PoC
https://blog.malwarebytes.com/cybercrime/2021/02/credit-card-skimmer-piggybacks-on-magento-1-hacking-spree/
Malwarebytes
Credit card skimmer piggybacks on Magento 1 hacking spree
Back in the fall of 2020 threat actors started to massively exploit a vulnerability in the no-longer maintained Magento 1 software...
Android Security Bulletin—February 2021
На этой неделе Google опубликовал бюллетень по безопасности Android за февраль 2021 года, который включает информацию о порядка ~40 уязвимостях, большинство из которых может привести к повышению привилегий:
https://source.android.com/security/bulletin/2021-02-01
На этой неделе Google опубликовал бюллетень по безопасности Android за февраль 2021 года, который включает информацию о порядка ~40 уязвимостях, большинство из которых может привести к повышению привилегий:
https://source.android.com/security/bulletin/2021-02-01
Using Github Actions to Run Django Tests – Healthchecks.io
https://blog.healthchecks.io/2020/11/using-github-actions-to-run-django-tests/
https://blog.healthchecks.io/2020/11/using-github-actions-to-run-django-tests/
Healthchecks.io
Using Github Actions to Run Django Tests
I recently found out Travis CI is ending its free-for-opensource offering, and looked at the alternatives. I recently got badly burned by giving an external CI service access to my repositories, so I am now wary of giving any service any access to important…
phpvuln - open source OWASP penetration testing tool written in Python 3, that can speed up the the process of finding common PHP vulnerabilities in PHP code, i.e. command injection, local/remote file inclusion and SQL injection
https://github.com/ecriminal/phpvuln
https://github.com/ecriminal/phpvuln
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Создание web-сервиса для проверки/просмотра получаемых POST данных
В общем ситуация сложилась следующая, решил я добавить в CWICCS (PowerShell инструмент проверки конфигураций Windows) сохранение и отправку данных о результатах проверки в JSON формате, сохранить данные в JSON из PowerShell довольно просто и отослать их в web-сервис тоже довольно просто, но пока нет web-сервиса, то нужно как-то тестировать что уходит, какие заголовки и т.п.
Итак в самом начале я имею отчеты CWiCCS в JSON формате и желание их отправлять в web-сервис
Содержание
- Создание Nodejs приложения
- Создание сервиса для просмотр отправляемых (POST) данных
- Отправка данных из Curl
- Пример отправки данных из Postman
- Пример отправки данных из PowerShell
https://sys-adm.in/systadm/942-nodejs-sozdanie-servisa-dlya-proverki-prosmotra-poluchaemykh-dannykh.html
В общем ситуация сложилась следующая, решил я добавить в CWICCS (PowerShell инструмент проверки конфигураций Windows) сохранение и отправку данных о результатах проверки в JSON формате, сохранить данные в JSON из PowerShell довольно просто и отослать их в web-сервис тоже довольно просто, но пока нет web-сервиса, то нужно как-то тестировать что уходит, какие заголовки и т.п.
Итак в самом начале я имею отчеты CWiCCS в JSON формате и желание их отправлять в web-сервис
Содержание
- Создание Nodejs приложения
- Создание сервиса для просмотр отправляемых (POST) данных
- Отправка данных из Curl
- Пример отправки данных из Postman
- Пример отправки данных из PowerShell
https://sys-adm.in/systadm/942-nodejs-sozdanie-servisa-dlya-proverki-prosmotra-poluchaemykh-dannykh.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Hildegard: New TeamTNT Malware Targeting Kubernetes
Неправильно настроенный кластер с точки зрения безопасности == взломанный кластер, где будут добывать monero
PoC
https://unit42.paloaltonetworks.com/hildegard-malware-teamtnt/
Неправильно настроенный кластер с точки зрения безопасности == взломанный кластер, где будут добывать monero
PoC
https://unit42.paloaltonetworks.com/hildegard-malware-teamtnt/
Unit 42
Hildegard: New TeamTNT Cryptojacking Malware Targeting Kubernetes
Hildegard is a new malware campaign believed to originate from TeamTNT. It targets Kubernetes clusters and launches cryptojacking operations.
Поставщик шпионского ПО, создал поддельный WhatsApp
Хакеры пытались обманом заставить пользователей iPhone установить поддельную версию WhatsApp в попытке собрать информацию о них:
https://www.vice.com/en/article/akdqwa/a-spyware-vendor-seemingly-made-a-fake-whatsapp-to-hack-targets
Хакеры пытались обманом заставить пользователей iPhone установить поддельную версию WhatsApp в попытке собрать информацию о них:
https://www.vice.com/en/article/akdqwa/a-spyware-vendor-seemingly-made-a-fake-whatsapp-to-hack-targets
VICE
A Spyware Vendor Seemingly Made a Fake WhatsApp to Hack Targets
Technical analyses by Citizen Lab and Motherboard found links between a fake version of WhatsApp and Cy4Gate, an Italian surveillance firm that works with cops and intelligence agencies.
Getting Started with MITRE Shield
https://shield.mitre.org/resources/downloads/Getting_Started_with_MITRE_Shield.pdf
https://shield.mitre.org/resources/downloads/Getting_Started_with_MITRE_Shield.pdf
Forwarded from Sys-Admin Up (Yevgeniy Goncharov)
Быстрое шифрование и расшифровка файлов при помощи VIM
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
Содержание
- Как зашифровать файл при помощи vim
- Как посмотреть чем зашифрован файл
- Как убрать шифрование
- Алгоритмы шифрования
https://sys-adm.in/security/943-bystroe-shifrovanie-i-rasshifrovka-fajlov-pri-pomoshchi-vim.html
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Фишинговая атака Microsoft Office, размещенная на Google Firebase
Обход безопасности электронной почты: Exchange Online Protection (EOP), Microsoft Defender для Office 365
Используемые методы: социальная инженерия, переадресация ссылок, HTML, размещенный в Google Firebase, имитация бренда...
Пример атаки, которая обходит методы защиты от Microsoft:
https://www.armorblox.com/blog/microsoft-office-phishing-attack-hosted-on-google-firebase/
Обход безопасности электронной почты: Exchange Online Protection (EOP), Microsoft Defender для Office 365
Используемые методы: социальная инженерия, переадресация ссылок, HTML, размещенный в Google Firebase, имитация бренда...
Пример атаки, которая обходит методы защиты от Microsoft:
https://www.armorblox.com/blog/microsoft-office-phishing-attack-hosted-on-google-firebase/
Cisco
Armorblox is now part of Cisco
Furthering the AI-First Security Cloud: Cisco has acquired Armorblox.
ZINC attacks against security researchers
Технические детали связанные с атаками на исследователей безопасности (в продолжение ранее предоставленного материала от Google, ссылка в конце поста):
https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/
Security Researchers target attack:
https://news.1rj.ru/str/sysadm_in_channel/2698
Технические детали связанные с атаками на исследователей безопасности (в продолжение ранее предоставленного материала от Google, ссылка в конце поста):
https://www.microsoft.com/security/blog/2021/01/28/zinc-attacks-against-security-researchers/
Security Researchers target attack:
https://news.1rj.ru/str/sysadm_in_channel/2698
Microsoft News
ZINC attacks against security researchers
In recent months, Microsoft has detected cyberattacks targeting security researchers by an actor we track as ZINC. Observed targeting includes pen testers, private offensive security researchers, and employees at security and tech companies.
OSV (Open Source Vulnerabilities) - новый, открытый проект от Google содержащий сведения об уязвимостях:
https://osv.dev/
Что такое OSV, информация от первого лица:
https://opensource.googleblog.com/2021/02/launching-osv-better-vulnerability.html
https://osv.dev/
Что такое OSV, информация от первого лица:
https://opensource.googleblog.com/2021/02/launching-osv-better-vulnerability.html
Google Open Source Blog
Launching OSV - Better vulnerability triage for open source
Единый менеджер паролей от Microsoft - Autofill
Иными словами менеджер паролей для браузеров (поставляется в виде дополнения), кто готов доверять свои пароли Microsoft'у - можно почитать анонс нового превью Autofill в оф. блоге:
https://techcommunity.microsoft.com/t5/azure-active-directory-identity/securely-manage-and-autofill-passwords-across-all-your-mobile/ba-p/1994720
Иными словами менеджер паролей для браузеров (поставляется в виде дополнения), кто готов доверять свои пароли Microsoft'у - можно почитать анонс нового превью Autofill в оф. блоге:
https://techcommunity.microsoft.com/t5/azure-active-directory-identity/securely-manage-and-autofill-passwords-across-all-your-mobile/ba-p/1994720
TECHCOMMUNITY.MICROSOFT.COM
Securely manage and autofill passwords across all your mobile devices with Microsoft Authenticator | Microsoft Community Hub
Microsoft Authenticator can now autofill your passwords on your iOS and Android devices!